I
Impetora

Guia de implementacion de ISO/IEC 42001 para empresas europeas

By Impetora -

ISO/IEC 42001 es la primera norma internacional certificable para sistemas de gestion de IA, publicada en diciembre de 2023. Para empresas europeas funciona como marco organizativo que se solapa con buena parte de las obligaciones del Reglamento de IA de la UE, sin sustituirlas. La auditoria 2026 de Impetora esta en curso.

Que cubre la norma?

ISO/IEC 42001 establece requisitos para un sistema de gestion de IA: politica, roles, gestion de riesgos, gobernanza de datos, ciclo de vida del modelo, evaluacion de impacto, supervision humana, monitorizacion y mejora continua. La norma especifica controles aplicables que la empresa selecciona y justifica segun su perfil de riesgo, similar a ISO 27001 para seguridad.

Como se relaciona con el Reglamento de IA de la UE?

ISO 42001 cubre el lado organizativo y de gobernanza. El Reglamento de IA cubre obligaciones tecnicas y de producto, incluyendo documentacion del Anexo IV y evaluacion de conformidad. Una empresa puede certificar 42001 sin cumplir el Reglamento, y viceversa. La realidad practica es que mas de la mitad de los controles 42001 producen evidencia util para la conformidad del Reglamento. Recomendamos hacerlos en paralelo.

Cuanto tarda la implementacion?

Para una empresa pequena con uno o dos sistemas de IA, entre 6 y 9 meses hasta auditoria. Para una empresa grande con cartera de sistemas, 12 a 18 meses. La auditoria interna previa suele encontrar el 30% al 40% de las brechas; la auditoria externa formaliza el certificado.

Que cubre nuestra auditoria 2026 en curso

Estamos sometiendo nuestro sistema de gestion de IA a auditoria conforme a ISO/IEC 42001. La auditoria cubre politica, gestion de riesgos, evaluacion de impacto, ciclo de vida del modelo, supervision humana y monitorizacion. La certificacion ISO 27001 esta en curso, no certificada todavia.

Preguntas frecuentes

Es ISO 42001 obligatoria?
No. Es voluntaria. Pero acelera procurement y reduce auditorias por parte de clientes regulados.
Sirve para cumplir el Reglamento de IA de la UE?
Solo en parte. Cubre lo organizativo. Para sistemas de alto riesgo necesita ademas documentacion del Anexo IV, evaluacion de conformidad y monitorizacion post-mercado.
Cuanto cuesta certificarse?
Para una empresa pequena, entre 25.000 y 60.000 EUR contando consultoria, auditoria interna y auditoria externa. Mas para empresas grandes.
Que organismo certifica?
Organismos de certificacion acreditados ENAC en Espana, equivalentes en otros paises UE. La acreditacion debe ser explicita para 42001.
Combina con ISO 27001?
Si. ISO 27001 cubre seguridad de la informacion. Comparten estructura de Anexo SL. La combinacion es comun en proveedores que sirven a sectores regulados.
Impetora

Ready to scope your project? Submit a short brief and we reply within one business day.

Fuentes

Sources cited (2) - show
  1. ISO/IEC 42001:2023 Sistemas de gestion de IA. ISO, 2023-12-01. https://www.iso.org/standard/81230.html
  2. Reglamento (UE) 2024/1689 - Reglamento de IA. EUR-Lex, 2024-08-01. https://eur-lex.europa.eu/eli/reg/2024/1689/oj
About Impetora
Impetora designs, builds, and deploys custom AI systems for enterprises in regulated industries. We operate from Vilnius and Amsterdam and work in five languages.
Llamada de descubrimiento

Reserva una llamada de descubrimiento

Cuéntanos qué quieres construir. Respondemos en un día hábil.

Llamada de 30 minutos. Gratis. Sin compromiso.